VYPR
Medium severity6.5NVD Advisory· Published Sep 9, 2019· Updated Jun 17, 2026

CVE-2019-15297

CVE-2019-15297

Description

res_pjsip_t38 in Sangoma Asterisk 15.x before 15.7.4 and 16.x before 16.5.1 allows an attacker to trigger a crash by sending a declined stream in a response to a T.38 re-invite initiated by Asterisk. The crash occurs because of a NULL session media object dereference.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

3
  • cpe:2.3:a:digium:asterisk:*:*:*:*:*:*:*:*
    Range: >=15.0.0,<=15.7.3
  • Sangoma/Asteriskdescription
  • Freepbx/Asteriskllm-create
    Range: <15.7.4, <16.5.1

Patches

Vulnerability mechanics

References

4

News mentions

0

No linked articles in our index yet.